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La presente invention concerne un systeme de telecommunication incluant une 
base de donnees destinee a etre reliee a au moins un terminal au moyen d'un reseau de 
communication, laquelle base de donnees incluant des donnees associees a au moins 
un nom de domaine. 

5 De telles bases de donnees sont couramment uti Usees clans des systemes de 

telecommunication meUant en ceuvre un ou plusieurs reseau x mailles publics, 
systemes dans lesquels un terminal connaissant un nom de domaine d'un interlocuteur 
donne interrogera une base de donnees au moyen de ce nom de domaine pour en 
obtenir une adresse de protoeoie courante qui peut etre amenee a varicr dans le temps, 

10 par exemple une adresse IP si un reseau Internet est mis en ceuvre. A cet eftet, la base 
de donnees tient a jour une table de correspondance entre divers noms de domaines et 
des adresses de protoeoie associees a ces noms de domaine. Un tel service de 
fourniture d'adresses de protoeoie courantes associees a des noms de domaine connus 
de tenninaux appelants est connu de riiomme du metier sous Labreviation DNS de 

15 I 'expression anglaise 'Domain Name Service", la base de donnees etant en principe 
hebergee au sein d'un serveur couramment appele serveur DNS et realisant, en 
mettant en correspondance un nom de domaine et une adresses de protoeoie associee a 
ce nom de domaine, une operation appelee resolution. 

Dans certaines applications, des donnees confidentielles pourront etre associees 

20 a un nom de domaine figurant dans la base de donnees hebergee dans le serveur DNS. 
De telles donnees confidentielles pourront simplement etre constitutes par des 
adresses de protoeoie particulieres qui doivent etre tenues secretes et. ne pourront elre 
communiquees qu'a une population restreinte prealablement definie. Les donnees 
confidentielles pourront egalement etre constitutes par des informations de profit 

25 propres au detentcur d'un site identifie par le nom de domaine considere, ou par des 
informations techniques propreau site lui-meme. 

Or, dans Pet at actuel de la technique, le serveur DNS, qui fonctionne a la 
maniere d'une memoire associative adressable au moyen du nom de domaine, n'opere 
aucun filtrage des informations qu'il restitue en reponse a une requete identifiant un 
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nom de domaine donne, do sorte que le respect du caractere conndentiei de certaines 
donnees rf est en aucun cas garanti. 

l/un des buts de Linvention est de permettre la realisation (Tun service de 
fourniture d'adresses de protocole qui assure un respect du caractere confident iel que 
pourraient revetir certaines donnees memorisees dans unc base de donnees en 
eonespondance avec un ou plusieurs noms de domaine associes auxdites adresses de 
protocole. 

En effet un systeme de telecommunication conforme au paragraphe introductif 
est caracterise selon I 5 invention en ce que la base de donnees inclut un serveur dit de 
reference, destine a contenir des donnees associees a au moins un nom de domaine, et 
an moins un premier et un deuxieme serveur auxiliaire destines a contenir des donnees 
prealablement enregistrees au sein du serveur de reference et respectivement munies 
d un premier et d'un deuxieme degre de confidentiality au moins Tun des premier et 
deuxieme serveurs auxiliaires etant muni de moyens d ! identification pour interdire 
tout acces aux donnees qu'il contient a des terminaux ne possedant pas d'autorisation 
d'acces compatible avec le degre de confidentialite attribue aux donnees contenues 
dans ce serveur auxiliaire. 

LMnvention permet d'exercer un controle sur ies conditions de communication 
au public des informations contenues dans la base de donnees, en separant les donnees 
initialement contenues dans le serveur de reference en au moins deux groupes de 
donnees presentant des degres de confidentialite differents, lesquels groupes etant 
respectivement destines a etre contenus dans des serveurs auxiliaires distincts et 
accessibles a des populations prealablement definies, qui pourront etre specifiques a 
chaque serveur auxiliaire et differentes d'un serveur auxiliaire a V autre. 

La base de donnees sera avantageusement munie de moyens de duplication des 
donnees contenues dans le serveur de reference vers les premier et deuxieme serveurs 
auxiliaires en fonction des degres de confidentialite attribues auxdites donnees. 

La duplication vers les serveurs auxiliaires des informations contenues dans le 
serveur de reference permettra une consultation de ces informations au niveau des 
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servcurs auxiliaires, en autorisanl la conservation d'une version de sauvegarde de ces 
informations au sein du serveur de reference. 

Les premier el deuxieme scrveurs auxiliaires seront avantageusement munis de 
moyens d'identification pour interdire tout acces aux donnees contenues dans les 
premier et deuxieme serveurs auxiliaires a des terminaux ne possedant nas 
d'autorisations d'acces respectivement compatibles avec les premier et deuxieme 
degres de confidentialite. 

Les moyens d'identification constituent tin moyen simple de restriction d'acccs 
aux informations contenues dans un serveur donne, puisqu'ils imposent a chaque 
terminal ayant requis faeces de (aire la preuve de son droit d' acces, et dispensent 
ainsi le serveur de toute recherche d'informations supplementaires en vue d'etablir 
f existence ou finexistence de ce droit. 

D'autres moyens de restriction d' acces, tels des moyens de localisation du 
Terminal ayant emis une requete d'acces, pourront bien sur etre utilises pour interdire 
un acces a des donnees a des terminaux ne possedant pas d'autorisation d'acces 
compatible avec le degre de confidentialite attribue auxdites donnees, la compatibility 
etant de nature geograpliique dans cet autre exemple. 

Le serveur de reference pourra etre inaccessible, en lecture comme en ecriture, a 
tous les terminaux exterieurs, hormis a certains equipenients de controle appartenant a 
un gestionnaire du systeme qui doit etre capable de modifier, de supprimer ou 
d ? ajouter de maniere dynamique des adresses de protocole, ainsi eventuellement que 
des donnees confidentielles liees a des noms de domaine inclus dans la base de 
donnees. Une telle inaccessibilitc garantit une certaine integrite des donnees contenues 
dans le serveur de reference, que ces donnees soient ou non confidentielles. 

Afin de conferer a la base de donnees conforme a finvention un degre de liberie 
supplementaire pour son fonctionnement, on pourra cependant autoriser un acces en 
lecture settlement aux donnees contenues dans le serveur de reference. A cet effet, le 
serveur de reference sera muni de moyens d'identification pour interdire toute lecture 
des donnees contenues dans ledit serveur de reference depuis des terminaux ne 
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possedant pas d'autorisation d 3 acces compatible avec un troisieme degre de 
confidentialite. 

Pour preserver au maximum Fintegrite des donnees contenues dans le serveur de 
reference auxquellcs un acces en lecture est ainsi rendu possible, le troisieme dome de 
5 confidentialite aura un eiTet restrictif superieur aux efTets restrictifs produits par ics 
premier et deuxieme degres de confidentialite. 

La population apte a lire directement les informations contenues dans le serveur 
de reference sera ainsi moins nombreuse que les populations autorisees a consulter les 
serveurs auxiliaires. 

10 Dans un meme souci de preservation de I'integrite des donnees qu'il est destine 

a contenir, le serveur de reference sera de preference muni de moyens d 'identification 
pour interdire toute ecriture de donnees dans ledit serveur de reference depuis un 
terminal ne possedant pas d'autorisation d* acces compatible avec un degre dc 
confidentialite superieur ayant un eflfet restrictif superieur aux efTets restrictifs 

1:'* produits par tous les autres degres de confidentialite atlribues aux donnees contenues 
dans le serveur de reference et dans les serveurs auxiliaires. 

L 5 invention concerne egalement, en tant que moyen essentiel a sa mise en 
oeuvre, un dispositif de memorisation d'informations incluant un serveur dit de 
reference, et au moins un premier et un deuxieme serveur auxiliaire destines a contenir 

20 des donnees prealablement enregistrees au sein du serveur de reference et 
respect ivement munies d'un premier et d'un deuxieme degre de confidentialite, au 
moins Tun des premier et deuxieme serveurs auxiliaires etant muni de moyens 
d' identification pour interdire tout acces aux donnees quMIs contient a des requerants 
ne possedant pas d'autorisation d'acces compatible avec le degre de confidentialite 

25 attribue aux donnees contenues dans ce serveur auxiliaire. 

Les caracteristiques de I'invention mentionnees ci-dessus, ainsi que d'autres, 
apparaTtront plus clairement a la lecture de la description suivante d'un exemple de 
realisation, ladite description etant faite en relation avec la Fig. 1 qui est un schema 
fonctionnel representant, sous une forme siniplifiee, un systeme de telecommunication 

30 dans lequel Pinvention est mise en oeuvre. 
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Ce systeme de telecommunication inciul une base de donnees DBS destinee a 
etre reliee a au nioins un terminal TERO, TER] ou TER2 au moyen d 5 un reseau de 
communication, par exemple un reseau maille de type Internet. Dans ce mode de 
realisation particulier de i 'invention, la base de donnees DBS inclut un serveur de 
reference REFS destine a contenir des donnees assoc-iecs a au moins un nom de 
domaine, et un premier et un deuxieme serveur auxiliaire CPS et PBS destines a 
contenir des donnees prealablement enregistrees au sein du serveur de reference et 
respectivement munies d un premier et d'un deuxieme degre de confidentiality. 

A cet eflfet, chacun des premier et deuxieme serveurs auxiliaires CPS et PBS est 
muni de moyens d'identification, respectivement IDiVIC et IDMP, pour interdire tout 
acces aux donnees qu ; il contient a des terminaux ne possedant pas d'autorisation 
d'acces compatible avec le degre de confidentialite attribue aux donnees CONFD ou 
PU.BD contenues dans ce serveur auxiliaire CPS ou PBS 

Les premier et deuxieme degres de confidentialite seront en principe choisis de 
telle sorte quMls definiront deux populations differentes, la population autorisee a 
acceder aux donnees confidentielles CONFD contenues dans le premier serveur 
auxiliaire CFS etant de par ce choix de tail le ties inferieure a la population autorisee a 
acceder aux donnees publiques PUBD contenues dans le deuxieme serveur auxiliaire 
PBS. 

Dans un cas simplifie d'un tel mode de mise en oeuvre de Pinvention, seuies les 
donnees CONFD contenues dans le premier serveur auxiliaire CFS seront des donnees 
confidentielles, par opposition aux donnees PUBD contenues dans le deuxieme 
serveur auxiliaire PBS qui seront des donnees publiques. Dans un tel cas sirnplifie, les 
moyens dMdentification IDMP mentionnes ci-dessus pourront etre inexistants ou 
simplement aptes a controler un respect de conditions de forme auxquelles seraient 
assujetties des requetes en lecture RRq(PUBD) des donnees publiques PUBD 
contenues dans le deuxieme serveur auxiliaire PBS. 

LorsqiPun terminal TER2 souhaitera consulter des donnees contenues dans le 
premier serveur auxiliaire CFS, Iedit terminal enverra tout d'abord une requete 
RqAIP(CFS) a un serveur racine RTS aux fins de se voir communiquer Padresse de 
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protocole AIP(CFS) dc ce premier serveur auxiliaire CFS. Cette requete RqAlP(CFS) 
sera usuellement accompagnee d'un identiilant ID2 dc ce terminal TER2. Le terminal 
TER2 pourra ensuite emettre a destination de cette adresse de protocole AIP(CFS) une 
requete de lecture RRq(CONFD) d'informations CONFD identifiees par le nom de 
domaine qui leur est associe et qui est connu du terminal TER2 Cette requete 
RRq(CONFD) sera accompagnee de ridentifiant ID2 et parviendra au premier serveur 
auxiliaire CFS via les moyens d'identification IDMC dont il est muni. Si ridentifiant 
TD2 identifie le terminal TER2 comme appartenant a la population autorisee a acceder 
aux donnees CONFD munies du premier degre de confidentialite et considerees 
comme confidentielles dans cet exemple. les donnees CONFD requises seront 
transmises en retour au terminal TER2 Dans le cas eontraire, les moyens 
d'identification IDMC pourront emettre vers le terminal TER2 un avis 
d'irrecevabilite, ou simplement mettre fin a la connexion entre le terminal TER.2 et le 
premier serveur auxiliaire CFS. Fes requetes et messages decrits precedemment 
transiteront avantageusement via le reseau Internet, auquel cas les adresses de 
protocole seront des adresses IP. 

Lorsque le terminal TER2 souhaitera consulter des donnees contenues dans le 
deuxieme ser\ r eur auxiliaire PBS, ledit terminal enverra tout d'abord une requete 
RqAIP(PBS), accompagnee de ridentifiant ID2 5 au serveur racinc RTS aux fins de se 
voir communiquer l'adresse de protocole AIP(PBS) de ce deuxieme serveur auxiliaire 
PBS. Le terminal TER2 pourra ensuite emettre a destination de cette adresse de 
protocole AIP(PBS) une requete de lecture RRq(PUBD) d'informations PUBD 
identifiees par le nom de domaine qui leur est associe et qui est connu du terminal 
TER2. Cette requete RRq(PUBD) parviendra au deuxieme serveur auxiliaire PBS via 
les moyens d'identification IDMP dont il est muni. Les donnees contenues dans le 
deuxieme serveur auxiliaire PBS etant publiques dans le cas simplifie decrit ici, 
Fidentifiant ID2 du terminal T2 n'est pas necessaire pour obtentr un acces a ces 
donnees PUBD, qui seront automatiquement transmises en retour au terminal TER2, a 
moins que la requete de lecture RRqCPLfBD) ne presente un vice de forme qui sera 
detecte par les moyens d'identification IDMP. Tout terminal formulant une requete de 
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lecture de donnees PUBD contenues dans le deuxieme serveur auxiliaire PBS est ainsi 
presume posseder une autorisation d'acces compatible avec ie degre de confidentialite 
trcs faibie qui est attribue dans eel exemple auxditcs donnees PUBD. 

Chacun des premier et deuxieme serveurs auxiliaires CFS et PBS pourra etre 
construit selon une architecture maitre-esclave bien connue de Phomme du metier, et 
incline ainsi un ou plusieurs serveurs esclaves non-representes ici et agences en 
parallel e sous la dependance d'un unique serveur maitre qui jouira d'une competence 
exclusive pour executer une requete en ecriture dans Tun des serveurs esclaves qu'il 
contrdte. 

Dans le mode de mise en oeuvre particulier de P invention decrit ici, la base de 
donnees DBS est munie de moyens de duplication SPLM des donnees CONFD, 
PUBD contenues dans le serveur de reference RE.FS vers les premier et deuxieme 
serveurs auxiliaires CFS et PBS en fonction des degres de confidentialite attribues 
auxdites donnees. 

La duplication vers les serveurs auxiliaires CFS et PBS des donnees CONFD, 
PUBD contenues dans le serveur de reference REFS permettra une consultation de ces 
donnees CONFD, PUBD au niveau des serveurs auxiliaires CFS et PBS, en autorisant 
la conservation d'une version de sauvegarde de ces donnees au sein du serveur de 
reference REFS. 

Pour executer une telle repartition des copies des donnees CONFD, PUBD, les 
moyens de duplication SPLM pourront mettre en oeuvre une fonction de repartition 
destinee a analyser un champ de repartition associe a chaque donnee et destine a 
contenir une valeur representative du degre de confidentialite attribue a ladite donnee. 
Ainsi, dans le cas simplifie decrit ci-dessus ou les donnees sont considerees soit 
comme publiques, soit comme confidentielles, le champ de repartition pourra par 
exemple ne contenir qu'un seul bit egal a "0" s'il est associe a une donnee publique 
PUBD oua u l " dans le cas d'une donnee confidentielle CONFD. 

Dans le mode de realisation particulier de Pinvention decrit ici, un acces 
supplementaire, mais uniquement en lecture, aux donnees contenues dans le serveur 
de reference REFS a ete prevu afm de conterer a la base de donnees DBS un degre de 
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liberie supplemenlairc pour son fonctionnement. A cct effet. Ic serveur de reference 
KEFS est muni de moyens d' identification ID MR pour intcrdire toute lecture des 
donnees contenues dans ledit serveur de reference REFS depuis des terminaux ne 
possedant pas d'autorisation d'acces compatible avec un troisieme degre de 
5 confidentialite. 

Pour preserver au maximum Fintegrite des donnees contenues dans le serveur de 
reference REFS auxquelles un acces en lecture est ainsi rendu possible, le troisieme 
degre de confidentialite aura un eflfet restrictif superieur aux efTets restrictifs produits 
par les premier et deuxieme degres de confidentialite. La population apte a lire 
10 directement les informations contenues dans le serveur de reference REFS sera ainsi 
moins nombreuse que les populations autorisees a consulter les serveurs auxiliaires 
CFS et PBS. 

Lorsqu'un terminal TERl souhaitera consulter des donnees contenues dans le 
serveur de reference REFS, ledit terminal TERl enverra tout d'abord une requete de 

15 lecture RqAIP(REFS) au serveur racine RTS aux fins de se voir communiquer 
Fadresse de protocole AIP(REFS) de ce serveur de reference REFS. Cette requete de- 
lecture RqAIP(REFS) sera usuellement accompagnee de Fidentifiant ID I de ce 
terminal TERF Le terminal TERl pourra ensuite emettre a destination de cette 
adressc de protocole AIP(REFS) une requete de lecture RRq(CONFD) d'informations 

20 CONFD identifies par le nom de domaine qui leur est associe et qui est connu du 
terminal TERL Cette requete RRq(CONFD) sera accompagnee de Fidentifiant 10 J el 
parviendra au serveur de reference REFS via des moyens d'identification TDMR dont 
il est muni. Si Fidentifiant ID1 identifie ie terminal TERl comme appailenant a la 
population munie du troisieme degre de confidentialite. les donnees CONFD requises 

25 seront transmises en retour au terminal TERF Dans le cas contraire, les moyens 
d' identification IDMR pourront emettre vers le terminal TERl un avis 
d'irrecevabilite, ou simplement mettre fin a Ja connexion entre le terminal TERl et le 
seiA r eur de reference REFS. 

La procedure decrite ci-dessus est egalement applicable a la lecture directe de 

30 donnees publiques contenues dans le serveur de reference REFS. 
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Dans un souci constant de preservation de Fintegrite des donnees qu'il est 
destine a contenir, le serveur de reference REFS est ici muni de moyens 
d ? identification IDMVV pour intcrdirc toute ecriture de donnees dans ledit serveur de 
reference REFS depuis un terminal TERO ne possedant pas d autorisation d'acces 
compatible avec un degre de confidentialite ayant un effet restrictif superieur aux 
effets restrictifs produits par tous les autres degres de confidentialite attribues aux 
donnees contenues dans le serveur de reference et dans les serveurs auxiliaires. 

La population apte a ecrire ou a modifier des donnees dans le serveur de 
reference REFS sera ainsi encore moins nombreuse que les populations exclusivement 
autorisees a lire directement des informations contenues dans le serveur de reference 
REFS, et, a fortiori \ bien moins nombreuse que les populations autorisees a consulter 
les serveurs auxiliaires CFS et PBS. 

Lorsqu'un terminal TERO souhaitera ecrire des donnees dans le serveur de 
reference REFS ou modifier des donnees contenues dans !e serveur de reference 
REFS, ledit terminal TERO enverra tout d'abord une requete RqAI.Pi; REFS) au serveur 
racine RTS aux fins de se voir communiquer F adresse de protocole AIP(REFS) de ce 
serveur de reference REFS. Cette requete RqAIP(REFS) sera usuellement 
accompagnee de Fidentifiant IDO de ce terminal TERO. Le terminal TERO pourra 
ensuite emettre a destination de cette adresse de protocole AIP(REFS) une requete 
d'ecriture VVRq(CONFD, PUBD) d' informations conildentielles ou publiques 
destinees a etre identifiees par un nom de domaine qui leur est associe, laquelle 
requete d 'ecriture WRqfCONFD, PUB D) sera accompagnee de fidentifiant IDO et 
parvicndra au serveur de reference REFS via des nioyens d'identification 
supplementaires IDNFVV dont il est muni. Si Fidentifiant IDO identifie le terminal 
TERO commeappartenant a la population ires restreinte autorisee a ecrire des donnees 
dans le serveur de reference REFS, les donnees CONFD, PL'BD seront inscrites a une 
adresse specifiee dans la requete d'ecriture WRq(CON r FD : PUBD), qui sera 
representative du nom de domaine associe aux donnees CONFD, PUBD. Dans le cas 
contraire, les moyens dMdentification TDMR pourront emettre vers le terminal TERO 
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un avis d'irreccvabilite. on simplement mettre tin a la connexion entre le terminal 
TERO el le serveur de reference REFS. 

L/invention decrite ci-dessus perniet done la realisation d'un service de 
fourniture d'adresses de protocole qui assure un respect du caractere confidentiel que 
pourraienl revet ir certaines donnees CONFD memorisees dans la base de donnees 
DBS en correspondance avec un ou plusieurs noms de domaine associes auxdites 
adresses de protocole. 
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RE V EN 0 i C A I I CM S 

1) Systeme de telecommunication incluant une base de donnccs destinee a ei.re 
reliee a au moins un terminal an moyen d : im reseau de communication, laquelle base 
de donnees incluant un serveur dit de reference, destine a contenir des donnees 
associees a au moins un nom de domaine, el au moins un premier et un deuxieme 

5 serveur auxiliaire destines a contenir des donnees prealablement enregistrees au sein 
du serveur de reference et respectivement munies d'un premier et d 3 un deuxieme 
degre de confidentialite, au moins Tun des premier et deuxieme serveurs auxiliaires 
etant muni de moyens d'identification pour interdire tout acces aux donnees qu'il 
contient a des terminaux ne possedant pas d' automation d' acces compatible avec le 
10 degre de confidentialite attribue aux donnees contenues dans ce serveur auxiliaire. 

2) Systeme de telecommunication selon la revendication 1, caracterise en ce que 
la base de donnees est munie de moyens de duplication, des donnees contenues dans le 
serveur de reference vers les premier et deuxieme serveurs auxiliaires en fonction des 
degres de confidentialite attribues auxdiles donnees. 

15 3) Systeme de telecommunication selon Tune des revendications 1 ou 2, 

caracterise en ce que les premier et deuxieme serveurs auxiliaires sent munis de 
moyens ^identification pour interdire tout acces aux donnees contenues dans les 
premier et deuxieme serveurs auxiliaires a des terminaux ne possedant pas 
d'autorisations d'acces respectivement compatibles avec les premier er deuxieme 

20 degres de confidentialite. 

4) Systeme de telecommunication selon Tune des revendications 1 a 3, 
caracterise en ce que le serveur de reference est muni de moyens d identification pour 
interdire toute lecture des donnees contenues dans ledit serveur de reference depuis 
des terminaux ne possedant pas d'autorisation d'acces compatible avec un troisieme 

25 degre de confidentialite. 

5) Systeme de telecommunication selon Tune des revendications 1 a 4, 
caracterise en ce que le troisieme degre de confidentialite a un effet restrict if superieur 
aux efifets restrictifs produits par les premier et deuxieme degres de confidentialite. 
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6) Svsteme de telecommunication selon I'uno des revindications 1 a 5. 
caracterise en ce que ie serveur de reference est muni de moyens d'identification pour 
interdire toute ecriture de donnees dans ledit serveur de reference depuis un terminal 
ne possedant pas d'autorisation d'acces compatible avec un degre de confidentialite 
superieur ayant un efTet reslrictif superieur aux effets restrictifs produits par tous les 
autres degres de confidentialite attribues aux donnees contenues dans le serveur de 
reference et dans les serveurs auxiliaires. 

7) Dispositif de memorisation d'informations incluant un serveur c3 i t de 
reference, et au moins un premier et un deuxieme serveur auxiliaire destines a contenir 
des donnees prealablement enregistrees au sein du serveur de reference et 
respectivement munies d'un premier et d'un deuxieme degre de confidentialite, au 
moins Tun des premier et deuxieme serveurs auxiliaires etant muni de moyens 
d'identification pour interdire tout acces aux donnees qiuls contient a des requerants 
ne possedant pas d'autorisation d'acces compatible avec le degre de confidentiaiire 
aitribue aux donnees contenues dans ce serveur auxiliaire. 
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